Egy magát Phineas Fishernek nevező hacker feltörte a hírhedt Finfisher kormányzati kémprogram gyártója, a Gamma International egyik szerverét, és nyilvánosságra hozott 40 gigabájtnyi szoftver-forráskódot és belső dokumentumokat – írja az Átlátszó.

A lap megjegyzi, a kémprogram felhasználóit támogató ügyfélszolgálat napvilágra került levelezéséből egyértelműen kiderül, amit már korábban is lehetett sejteni: a magyar titkosszolgálat is előfizetője az elnyomó rezsimek által kedvelt internet-lehallgató szoftvercsomagnak.

A legérdekesebb adatokat a technikai support levelezés rejti, amiből világosan látszik, kik felhasználói a kormányzati kémprogramnak: többek között Bahrein, ahol emberijogi aktivisták ellen is bevetették az eszközt az arab tavasz idején. Az is kiderült, hogy nem csak kormányzati szervezetek, hanem cégek is szerepelnek a Gamma ügyféllistáján – olvasható az Átlátszó cikkében.

A Finfisher úgy tudni, egy kifinomult, fejlett kémprogram, amelyet nem mutatnak ki a vírusirtó programok, és mindenhez hozzáférést biztosít a fertőzött számítógépeken, beleértve a kódolt emaileket és fájlokat, valamint az IP-alapú telefonhívásokat is, így még a biztonságosan, kódoltan kommunikáló felhasználók titkait is kompromittálhatja.

15 hozzászólásarrow_drop_down_circle

Ez itt nem minden hozzászólás, csak az utolsó néhány. Kattintson, ha mindet olvasná!
Toby
Itt pedig a "szakértői NbH/AH gárda munkájénak" értékelése:

Egy reggeli - azóta már eltüntetett - cikk szerint, egy 10 éves gyerek programtelepítési ismeretei is jobbak, mint a jelzett két "cég" informatikusaié. Ugyanis az történt, hogy levelekkel bombázta egy " Zoltan SSNS " nevű nbh-s alkalmazott a "Dear supportot" hogy nem megy a telepítés, a CS vírusokat nem tudja címre ( célszemély pc-jére) küldeni ! Kiderült, hogy nem volt aláírva és így módostásképtelenné téve a szoftver, de ezt a "szakember" nem észlelte, inkább egy gyatra angl tudással megfogalmazott help-e-mailt küldött a "Dear supportnak" ! Olyan is előfordult a szoftver alkalmazása során, hogy a célszenély mobilja csörgött, amikor ráépült a kémprogram és kijelezte a 8888 számot, amely egyértelműen a lehallgató vírus jele !
Aztán volt, amikor az illető GPS-e jelezte, hogy valakik beletenyereltek !

Szóval a gondok nem kicsik a finfisherrel, de főleg ennek alkalmazóival !
Ilyen "szakértőkre" vagyunk alkotmány - és nemzetvédelmileg bízva !
Toby
Ja és - azóta már vélhetően korrigálta a "Dear support" - a pc. letöltési sebességének ellenőrzésekor nem működött a speedtest, ami szitén egyértelmű jele volt, hogy beleültek a gépbe !
Toby
Egy kis kiegészítés: ( közben rátaláltam a cikkre )

"Zoltan, a kiberkém
Az egész weboldal tartalmát tömörítő torrent fájl nemcsak a program dokumentációját, de azt a levelezést tartalmazza, ami a megrendelők és a cég között folyt. Az ott hagyott levelekből egyértelműen látszik, hogy a FinSpyt használja a magyar szakszolgálat is, ők voltak az egyetlenek, akik úgy írták alá a leveleket, hogy Zoltan Hungary SSNS, ami az országon kívül azt is elárulja, hogy Zoltán az SSNS, azaz a Special Service of National Security, magyarul az Nemzetbiztonsági Szakszolgálat alkalmazottja. Felettese pedig Balogh Péter mérnök ezredes. A programot a torrentes fájl alapján több tucat ország több tucat szolgálata használja, de a kiszivárgott levelezésben ő volt az egyetlen, aki a munkahelyi, nbsz.gov.hu végű, kormányzati e-mail címét adta meg kapcsolattartásra. A névvel bukott még Nasser Alnuaimi, a katari és Sanjin Custovic, a bosznia-hercegovinai állami szolgálat munkatársa is.
Dear support, nem megy a telepítés
A kiszivárgott információk alapján Zoltan gyakori vendége volt a FinSpy helpdeskjének, a magyar szakszolgálat operatív emberi többször futottak bele problémába, amikor éppen sietősen kémkedni kellett volna.
Egyszer például nem sikerült megfelelő, fertőzött telepítőt előállítani:
Dear Support Team,
We cannot generate either bootable iso image or bootable infection dongle, I attached the error massage and our software version is 4.40.1427 Please help us find a solution,
Regards,
Zoltan Hungary SSNS
Magyarul: nem sikerült fertőző CS-t előállítani.
A "support" válaszából az is kiderül, mi volt a baj: nem írták alá a megfelelő digitális aláírással a szoftvert.
Mivel ez a telepítés részt megoldotta, nyugodtan kijelenthetjük, hogy ennyi volt a probléma. Pedig ez olyan dolog, amit rendszerint a hekkerkedő tizenévesek is tudnak: nem véletlenül írnak alá minden fontos szoftvert, pont azért, hogy ne lehessen módosított verziókkal visszaélni (mondjuk kémkedni a...
Toby
Ha kíváncsi vagy, hogy a te gépeden is fent van-e ez a program, akkor a következőt kell tenned:
- nyiss egy konzolt: Start menü / kellékek / parancssor (vagy írd be a start menüben hogy "cmd")
- írd be hogy regedit
- ha ezt vagy hasonló bejegyzést találsz, akkor bajban vagy:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "FinFisher"
- az eltávolításhoz kész programok léteznek, keress rá!
Toby
A jenki vírusirtó oldalak szerint a "SpyHunter 4 " kifekteti a FinFishert/FinSpy-t !

Új hozzászólás

Hozzászólás írásához regisztráció szükséges. Regisztráljon vagy használja a belépést!


Még karakter írhatElolvastam és elfogadom a moderálási elveket.